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(57) Abstract 

A process is disclosed for requesting and transmitting confidential 
information, in particular a key. from a second unit to a first unit during a 
connection of the first unit to the second unit through an ISDN connection and 
the internet. The process has the following steps: a connection is established 
between the first unit and the second unit through the ISDN B -channel and 
the internet; the call number of the first unit and a request for confidential 
information, in particular a key request, are transmitted to the second unit; the 
confidential information is transmitted by the second unit through the ISDN 
D-channel; and a connection is established through the ISDN B -channel 
between the second unit and the first unit, in case the B-channel is free, to 
acknowledge the transmission of confidential information. 

(57) Zusammenfassung 

Ein Verfahren ermdglicht das Anfordem und Obertragen einer ver- < 
traulichen Information, insbesondere eines SchlOssels, von einer zweiten Ein- 
heit zu einer ersten Einheit wahrend einer bestehenden Verbindung der ersten 
Einheit Uber eine ISDN -Verbindung und das Internet zu der zweiten Ein- 
heit durch folgende Verfahrensschritte: Aufbauen einer Verbindung zwis- 
chen der ersten Einheit fiber den B-Kanal des ISDN und tlber das Inter- 
net zu der zweiten Einheit; Obertragen der Rufnummer der ersten Ein- 
heit und einer Anforderung einer vertraulichen Information, insbesondere 
Schlusselanforderung, an die zweite Einheit; Obertragen der vertraulichen 
Information von der zweiten Einheit Uber den D-Kanal des ISDN; und Auf- 
bauen einer Verbindung uber den B-Kanal des ISDN zwischen der zweiten 
Einheit und der ersten Einheit, falls der B-Kanal frei ist, um die Obertragung 
der vertraulichen Information zu quittieren. 
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VERFAHREN ZUR SCHLOSSELVERTEILUNG ZWISCHEN ZWEI EINHEITEN IN EINER ISDN/INTERNET 
VERBINDUNG 



Beschreibuna 

Die vorliegende Erfindung betrifft ein Verfahren zum Anfor- 
dern und Obertragen einer vertraulichen Information, ins- 
besondere eines Schlussels zum Verschliisseln Oder Ent- 
schlusseln von Daten. Insbesondere befaBt sich die vorlie- 
gende Erfindung mit einem Verfahren zum Anfordern und 
Ubertragen eines Schlussels zum Verschliisseln oder Ent- 
schlusseln von Daten von einer zweiten Einheit zu einer 
ersten Einheit wahrend einer bestehenden Verbindung von der 
ersten Einheit liber ein verbindungsorientiertes Datennetz, 
das einen Signal isierungskanal und einen Nachrichten-/ Daten- 
kanal hat und ein verteiltes, nicht-verbindungsorientiertes 
Datennetz, zu der zweiten Einheit. In einer besonderen Aus- 
gestaltung betrifft die Erfindung die Anwendung dieses Ver- 
fahrens auf das sogenannte Telebanking. 

Es ist insbesondere aufgrund des weit verbreiteten Einsatzes 
von Datennetzen, insbesondere des sogenannten Internet iib- 
iich geworden, Daten bei Datenlief eranten, nSmlich bei- 
spielsweise Datenbanken oder anderen datenlief ernden Stellen 
Uber derartige Datennetze zu bestellen, woraufhin die Daten- 
banken bzw. datenlief ernden Stellen dem Anwender, der einen 
Datensatz bestellt, typischerweise zunachst einen Schliissel 
uber das Datennetz Ubertragen, woraufhin der gewiinschte Da- 
tensatz in verschltisselter Form iiber das verteilte Datennetz 
Ubertragen wird, damit der Anwender nach Empfang des ver- 
schlUsselten Datensatzes diesen entschlUsseln und fUr seine 
Zwecke verwenden kann. Wenn man sich zum Zwecke der Lie- 
ferung von Daten des Internet bedient, welches ein verteil- 
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tes, nicht-verbindungsorientiertes Datennetz ist, so sind 
die uber das Internet ubertragenen Daten an sich auch wei- 
teren Internetteilnehmern zuganglich, fur die die Daten 
nicht bestinunt sind. wird nun auch der Schlussel zuro Ent- 
schlUsseln von Daten fiber das Internet Ubertragen, so kann 
nicht ausgeschlossen werden, daB unberechtigte Dritte nicht 
nur die verschlUsselten Datensatze, sondern auch den Schlus- 
sel erhalten. 

Aus diesem Grunde werden bei besonders sicherheitsrelevanten 
DatenUbertragungen tiber das Internet die Schlussel fur das 
Verschliisseln oder EntschlUsseln von Daten separat, bei- 
spielsweise per Post, an den Anwender Ubermittelt. 

Bei dexn sogenannten Telebanking, bei dein der Schlussel der 
Bank als Nachweis der Zugrif f sberechtigung eines Bankkunden 
auf bestimmte Bankdienstleistungen, wie beispielsweise die 
Durchfiihrung von Uberweisungen , dient, wird das erorterte 
Sicherheitsproblem dadurch bewaltigt, daB die Bank dein 
Anwender beispielsweise zehn Schlussel zuteilt und ihm per 
Post Ubermittelt, mit denen er zehn Uberweisungen veran- 
lassen kann. Fur jede Uberweisung, die der Anwender iiber das 
Internet bei seiner Bank veranlaBt, verbraucht er einen der 
ihm iiber lassenen Schlussel, so daB es er f order lich ist, nach 
dem Verbrauch der beispielsweise zehn Uberlassenen Schlussel 
zehn neue Schlussel anzufordern, die von der Bank an den 
Anwender tibersandt werden. Dieses Verfahren ist nicht nur 
muhselig und langsam, sondern auch sicherheitstechnisch 
nicht ganz unproblematisch, falls der von der Bank an den 
Kunden ubersandte Brief mit den jeweils neuen Schlttsseln in 
unberechtigte Hande gerfit. 

Bei dem beschriebenen Anwendungsf all von Datenbestellungen 
ist es fur den Anwender gleichfalls muhselig, im Falle von 
geheimzuhaltenden, wichtigen DatensStzen zunachst auf eine 
separate Obermittlung eines Schliissels zur Entschliisselung 
der an inn Ubertragenen verschlUsselten DatensStze warten zu 
mUssen. Falls jedoch zum Zwecke der erleichterten Abwicklung 
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auch der Schlussel uber das Internet ubertragen wird, 
bestehen die genannten Datensicherheitsprobleme. 

Wie an sich allgemein bekannt ist, findet ein Zugriff eines 
Anwenders auf das Internet nicht direkt statt, sondern unter 
Zwischenschaltung eines verbindungsorientierten Datennetzes, 
wie beispielsweise des ISDN-Netzes, welches den Anwender mit 
einem Knoten des Internet verbindet, wobei typischerweise 
wiederum das Internet an einem anderen Knoten liber ein wei- 
teres verbindungsorientiertes Datennetz, wie beispielsweise 
ebenfalls das ISDN— Net z , mit einer datenlief ernden Stelle r 
wie beispielsweise einer Bank, einer Datenbank oder ahn- 
lichem, verbunden ist. 

Ausgehend von diesem Stand der Technik liegt der vorlie- 
genden Erfindung somit die Aufgabe zugrunde, ein Verfahren 
zum Anfordern einer vertraulichen Information und zum 
Ubertragen derselben von einer zweiten Einheit zu einer 
ersten Einheit wShrend einer bestehenden Verbindung von der 
ersten Einheit Uber ein verbindungsorientiertes Datennetz 
und ein verteiltes Datennetz zu der zweiten Einheit zu 
schaf f en. 

Diese Aufgabe wird durch ein Verfahren gemaB Anspruch 1 ge- 
lost. 

Die Erfindung schafft ein Verfahren zum Anfordern einer ver- 
traulichen Information und zum Obertragen derselben von ei- 
ner zweiten Einheit zu einer ersten Einheit wahrend einer 
bestehenden Verbindung von der ersten Einheit iiber ein ver- 
bindungsorientiertes Datennetz, das einen Signal is ierungs- 
kanal und einen Nachrichten-/Datenkanal aufweist, und ein 
verteiltes, nicht-verbindungsorientiertes Datennetz zu der 
zweiten Einheit, mit folgenden Schritten: 

Aufbauen einer Verbindung zwischen der ersten Einheit 
Uber den Nachrichten-/Datenkanal des verbindungs- 
orientierten Datennetzes und uber das verteilte 
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nicht-verbindungsorientierte Datennetz zu der zweiten 
Einheit; 

- Obertragen der Rufnummer der ersten Einheit und einer 
Anforderung beziiglich der vertraulichen Information 
an die zweite Einheit; 

- Obertragen der vertraulichen Information von der 
zweiten Einheit Uber den Signalisierungskanal des 
verbindungsorientierten Datennetzes zu der ersten 
Einheit; und 

- falls der Nachrichten-/Datenkanal des verbindungs- 
orientierten Datennetzes zwischen der zweiten Einheit 
und der ersten Einheit frei ist, Aufbauen einer Ver- 
bindung zwischen der zweiten Einheit und der ersten 
Einheit. 

Bex dem erf indungsgemSBen Verfahren wird also zunachst eine 
Verbindung zwischen der ersten Einheit uber den Nachrich- 
ten-/Datenkanal des verbindungsorientierten Datennetzes, 
namlxch vorzugsweise des ISDN-Netzes, und Uber das ver- 
texlte, nicht-verbindungsorientierte Datennetz, namlich vor- 
zugsweise das Internet, zu der zweiten Einheit geschaffen 
Dieser erste Schritt ist im Zusammenhang mit der Nutzung des 
Internets an sich ttblich. 

WShrend der bestehenden Verbindung zwischen der ersten Ein- 
hext und der zweiten Einheit tibertragt die erste Einheit 
ihre Rufnummer sowie Anforderung einer vertraulichen Infor- 
mation, insbesondere eine Schltisselanforderung, an die 
zweite Einheit. Sodann ttbertragt die zweite Einheit die 
vertrauliche Information Uber den Signalisierungskanal des 
verbindungsorientierten Datennetzes, namlich den D-Kanal im 
Falle des ISDN-Netzes, zu der ersten Einheit. Falls der 
Nachrxchten-/Datenkanal des verbindungsorientierten Daten- 
netzes zwischen der zweiten Einheit und der ersten Einheit 
frex ist, wxrd nunmehr ein Verbindungsauf bau uber den Nach- 
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richten-/Datenkanal bzw. B-Kanal iro Falle des ISDN-Netzes 
vorgenommen, woraufhin vorzugsweise eine Quittierung liber 
den Nachrichten-/Datenkanal zur Bestatigung des empfangenen 
Schliissels vorgenommen wird, bevor die Verbindung abgebaut 
wird. 



Im Falle des IDSN-Netzes macht sich die Erfindung die be- 
sondere Fahigkeit des IDSN-Protokolls hinsichtlich der Sig- 
nalisierung zu Nutze, namlich die Moglichkeit der Signa- 
lisierung von Nachrichten zwischen den Teilnehmern unter 
^^^m^nx^ auch . wahrend einer bestehenden 

Verbindung eines der Teilnehmer mit einer dritten Partei, 
also iro vorliegenden Fall wahrend einer bestehenden Ver- 
bindung der ersten Einheit iiber den Nachrichten-/Datenkanal 
mit einem Knoten des Internet. 

Ein bevor zugtes Ausf uhrungsbeispiel des erf indungsgemaBen 
Verfahrens wird nachfolgend unter Bezugnahme auf die bei- 
liegenden Figuren naher erlSutert. Es zeigen: 



Fig* la bis lc ein FluAdiagramm eines Ausftihrungsbeispiels 

des erf indungsgem&Ben Verfahrens zum Anfor- 
dern und Obertragen einer vertraulichen In- 
formation ; und 

Fig. 2 eine schematische Darstellung der Verbin- 

dungen, die durch das erf indungsgeraaBe Ver- 
fahren aufgebaut werden. 

Bevor auf das bevorzugte Ausf Uhrungsbeispiel gemSB Fig. 1 im 
einzelnen Bezug genommen wird, sei hervorgehoben, daB unter 
den Begriffen "vertrauliche Information bzw. Schltissel" im 
Sinne der vorliegenden Anmeldung jegliche sicherheitsrele- 
vante Daten zu verstehen sind, sei es, daB diese beispiels- 
weise zum Verschliisseln von Daten, beispielsweise zum Ent- 
schlusseln von Daten oder beispielsweise fur das Steuern 
oder den Nachweis einer Zugangs- oder Zugrif f sberechtigung 
dienen. 
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Das nunraehr zu erlauternde Ausf iihrungsbei spiel betrifft eine 

Datenverbindung zwischen zwei Teilnehmern, die als erste und 

zweite Einheit bezeichnet werden iiber ISDN und das Internet. 

Anstelle des ISDN kommt jedoch jedes verbindungsorientierte 

Datennetz in Betracht. Anstelle des Internet komrot jedes 

verteilte, nicht-verbindungsorientierte Datennetz in Be- 
tracht . 

Das Verfahren geht in dem ersten Verfahrensschritt Si von 
einer bei Nutzung des Internets stehenden Verbindung iiber 
den Nachrichten-/Datenkanal bzw. B-Kanal des ISDN zwischen 
einer ersten Einheit El und dem Internet 3 aus. Bei dem hier 
zu beschreibenden Ausf uhrungsbeispiel besteht eine Datenver- 
bindung fiber den B-Kanal eines Datenweges 1 des ISDN-Netzes 
zwischen der ersten Einheit El und einem Knoten 5 des Inter- 
net, der den Zugang fur die erste Einheit El in das Internet 
3 bildet. Die zweite Einheit E2 steht entweder direkt mit 
dem Internet 3 in Verbindung oder, wie dies bei dem hier ge- 
zeigten Ausf uhrungsbeispiel der Fall ist, iiber einen wei- 
teren Datenweg 2 des ISDN, der eine Verbindung der zweiten 
Einheit E2 mit einem weiteren Knoten 6 darstellt. 

Aus Griinden der Anschaulichkeit sei zunMchst davon ausge- 
gangen, daB es sich bei der ersten Einheit El um einen An- 
wender und bei der zweiten Einheit E2 um eine datenliefernde 
Stelle, wie beispielsweise eine Datenbank, eine Bank mit 
Telebanking-Dienstleistungen oder dergleichen handelt. 

Um von der zweiten Einheit einen Schltissel beispielsweise 
zur Entschliisselung von Datensatzen oder zum Nachweis einer 
Zugriffsberechtigung fur Bankdienstleistungen oder andere 
sicherheitsrelevante Daten zu erhalten, sendet die erste 
Einheit E2 bei dem zweiten Verfahrensschritt S2 ihre Ruf- 
nummer, welche im Fall des ISDN auch als "calling party 
number" bekannt ist, gegebenenf alls zusammen mit einer Ge- 
heimnummer bzw. PIN-Nummer iiber die beschriebene Verbindung 
an die zweite Einheit zusammen mit einer Anforderung eines 
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Schlussels . 

Nach Erhalt der Rufnummer und gegebenenf alls der PIN-Nummer 
priift die zweite Einheit bei dem dritten Schritt S3, ob die 
Rufnummer eine einer Mehrzahl von vorab gespeicherten Teil- 
nehmerruf nummern ist. Wenn es sich bei der zweiten Einheit 
um eine Datenbank handelt, kann bei dieser Prlifung ermittelt 
werden, ob die Rufnummer diejenige eines Datenbankkunden 
ist, der bei der betreffenden Datenbank Daten abfragen darf 
und anhand der Rufnummer sowie gegebenenf alls weiterer Da- 
ten, wie beispielsweise dem Namen und/oder der PIN-Nummer 
registriert ist. Ira Falle der Bank uberpriift die die zweite 
Einheit E2 bildende Bank, ob die Rufnummer der anrufenden 
ersten Einheit die registrierte Rufnummer eines Kunden ist, 
und uberpriift ferner die Obereinstimmung der Rufnummer mit 
weiteren ubermittelten Daten, wie beispielsweise der PIN- 
Nummer, dem Kundennamen und dergleichen. Wird bei diesem 
Pruf schritt S3 f estgestellt , daB die Rufnummer und gegebe- 
nenfalls PIN-Nummer sowie die genannten weiteren Daten ent- 
weder nicht registriert Oder nicht korrekt sind, also nicht 
als zusammengehorig abgespeichert bei der zweiten Einheit 
vorliegen, so wird bei dem Schritt S4 der Ruf abgewiesen 
bzw. der Verbindungsauf bauversuch abgebrochen und gegebe- 
nenf alls eine Fehlermeldung erzeugt. 

Falls die Rufnummer und die genannten moglichen weiteren 
Daten registriert sind und sich bei dem Prufschritt S3 als 
korrekt erweisen, fahrt das Verfahren mit dem Schritt S5 
fort, bei dem eine vertrauliche Information beispielsweise 
in Form eines Schlussels erzeugt wird. 

Bei dem sechsten Verf ahrensschritt kopiert die zweite Ein- 
heit E2 die vertrauliche Information beispielsweise in Form 
des Schltissels in den sogenannten UUS-Frame des Signalisie- 
rungskanals bzw. des D-Kanals bei ISDN. Bei dem siebten 
Schritt S7 tibertragt die zweite Einheit die im UUS-Frame 
aufgebauten Inf ormationen liber den Signalisierungskanal bzw. 
D-Kanal bei ISDN an die im Schritt S2 gesendete Rufnummer 
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(calling party number) der ersten Einheit, also des 
Anwenders. Es sei hervorgehoben , daB es aufgrund der 
verbindungsorientierten Natur des ISDN seitens des Anwenders 
nicht moglich ist f Manipulationen hinsichlich seiner 
angegebenen Rufnummer vorzunehroen , da anderenfalls ihn der 
gewunschte Schliissel bei der Schliisselubertragung im siebten 
Verfahrensschritt S7 nicht erreichen vriirde. 

Bei dem folgenden Verfahrensschritt SB pruft das Verfahren, 
ob die Quittierung iiber den Erhalt der vertraulichen Infor- 
mation beispielsweise in Form des Schliissels gleichzeitig 
mit dero RUcksenden einer Ruckinf ormation an den Lief eranten 
bzw. die zweite Einheit E2 erfolgen soil. Falls dies der 
Fall ist, fahrt das Verfahren mit dem Verfahrensschritt S12 
fort. 

Anderenfalls wird bei dem Schritt S9 uberpriift, ob der Nach- 
richten-/Datenkanal bzw. B-Kanal der ISDN-Verbindung zwi- 
schen den beiden Einheiten El und E2 frei ist. Falls dies 
der Fall ist, fahrt das Verfahren mit dem Schritt SlO fort, 
bei dem ein Verbindungsauf bau des Nachrichten-/Datenkanals 
bzw. B-Kanals im Falle eines ISDN-Netzwerkes vorgenommen 
wird. 

Bei dem Schritt Sll erzeugt die erste Einheit eine Quittung 
fur den Erhalt der vertraulichen Information bzw. des 
Schlussels und sendet diese iiber den Signalisierungskanal 
bzw. D-Kanal bei ISDN an die zweite Einheit E2, bevor eine 
Signal is ierung zum Auftrennen der Verbindung (die Prozedur 
"release complete" bei ISDN) iiber den Signalisierungskanal 
vorgenommen wird. Hiernach fahrt das Verfahren mit dem 
Schritt S16 fort. 

Falls die Oberpriifung bei dem Schritt SB ergibt, daB das 
RUcksenden einer Ruckinf ormation bei der Quittierung des 
Erhalts der vertraulichen Information erwiinscht ist, fahrt 
das Verfahren mit dem Schritt S12 fort, bei dem die Ruck- 
information, die beim Beispielsf all des Telebankings die 
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Kreditkartennumraer oder eine Kontoinf ormation sein kann, von 
der ersten Einheit El in den UUS-Frame des Kommandos zuin 
Auftrennen der Signalisierung des Signalisierungskanals (die 
Prozedur "release complete" fur die Ubertragung im D-Kanal 
bei ISDN) kopiert wird. 

Die folgenden Schritte S13, S14, S15 entsprechen mit der 
Ausnahme den Schritten S9 , S10 und Sll, daB beiin Schritt S15 
im Gegensatz zum Schritt Sll bei der Signalisierung zum Auf- 
trennen der Verbindung (Prozedure "release complete" bei 
ISDN) die im UUS-Frame aufgebaute Ruckinf ormation an den 
Lieferanten bzw. die zweite Einheit E2 iibertragen wird. Die 
Auswertung der Ruckinf ormation durch die zweite Einheit E2 
ist im FluBdiagrararo nicht im Einzelnen beschrieben, da sie 
von dem jeweiligen Anwendungsf all abhangt. Beispielsweise 
kann im Fall des Telebanking die Bank, die vom Kunden er- 
haltene Ruckinf ormation beispielsweise in Form einer Kredit- 
kartennummer zusammen mit den gewiinschten Buchungsvorgangen 
abspeichern, urn eine weitere Erhohung der Sicherheit des 
Telebankingverf ahrens zu erreichen. 

Bei dem abschlieBenden Schritt S16 iibernimmt die erste Ein- 
heit El bzw. der Anwender die vertrauliche Information bei- 
spielsweise in Form des Schlussels, welcher iiber den Sig- 
nalisierungskanal iibertragen worden ist. 

Es sei hervorgehoben , daB das soeben beschriebene Verfahren 
zwar die Ubertragung des Schltissels von der zweiten Einheit 
liber den Signalisierungskanal an die erste Einheit vornimmt, 
jedoch grundsStzlich darauf abstellt, einen Verbindungs- 
aufbau tiber den Nachrichten-/Datenkanal dies ISDN-Netzes 
zwischen der zweiten Einheit und der ersten Einheit herbei- 
zufuhren, falls der Nachrichten-/Datenkanal frei ist. Im 
Gegensatz zu DatenUbertragungs verfahren, die allein auf eine 
DatenUbermittlung uber den Signalisierungskanal ohne beab- 
sichtigten Verbindungsauf bau abstellen, ist daher das be- 
schriebene Verfahren postalisch zulSssig. 
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Anhand des FluBdiagrammes gema/J Fig. l wurde nicht weiter 
erlautert, welche Aktionen nach Ubertragung der vertrau- 
lichcn Information bzw. des Schlussels durchgefuhrt werden, 
da die weiteren Zugriffe der ersten Einheit auf die zweite 
Einheit unter Nutzung der vertraulichen Information bzw. des 
Schliissels an sich dem Stand der Technik bekannt sind. Bei 
dem Beispielsfall f bei dem es sich bei der zweiten Einheit 
urn eine Datenbank handelt und es sich bei der ersten Einheit 
urn einen Anwender handelt, der von der Datenbank Datensatze 
ubermittelt haben mochte, kann nun die Ubertragung der vom 
Anwender gewttnschten , verschliisselten DatensStze uber das 
Internet vorgenoxamen werden, welche sodann vom Anwender 
entschlusselbar sind. 

Im beschriebenen Beispielsf all des Telebanking kann nunmehr 
der Anwender, also die erste Einheit auf die Bank, also die 
zweite Einheit, zugreifen und jeweils unter Nutzung der 
ubermittelten Schliissel Bankvorgange auslosen, also bei- 
spielsweise tiberweisungen tatigen. 
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Patentanspruche 

1. Verfahren zum Anfordern einer vertraulichen Information 
und zum Ubertragen derselben von einer zweiten Einheit 
zu einer ersten Einheit wahrend einer bestehenden Ver- 
bindung von der ersten Einheit uber ein verbindungs- 
orientiertes Datennetz, das einen Signalisierungskanal 
und einen Nachrichten-/Datenkanal . aufweist, und ein 
verteiltes , nicht-verbindungsorientiertes Datennetz zu 
der zweiten Einheit, mit folgenden Schritten: 

- Aufbauen (SI) einer Verbindung zwischen der ersten 
Einheit (El) uber den Nachrichten-/Datenkanal des 
verbindungsorientierten Datennetzes (1,2,4) und uber 
das verteilte nicht-verbindungsorientierte Datennetz 
(3) zu der zweiten Einheit (E2) ; 

- Ubertragen (S2) der Rufnummer der ersten Einheit (El) 
und einer Anf orderung beztiglich der vertraulichen In- 
formation an die zweite Einheit (E2) ; 

- Ubertragen (S7) der vertraulichen Information von der 
zweiten Einheit (E2) uber den Signalisierungskanal 
des verbindungsorientierten Datennetzes (1,2,4) zu 
der ersten Einheit (El) ; und 

falls der Nachrichten-/Datenkanal des verbindungs- 
orientierten Datennetzes zwischen der zweiten Einheit 
(E2) und der ersten Einheit (El) frei ist, Aufbauen 
einer Verbindung (S10, S14) zwischen der zweiten Ein- 
heit (E2) und der ersten Einheit (El) . 

2. Verfahren nach Anspruch 1, bei dem 

- das verbindungsorientierte Datennetz das ISDN-Netz 
ist; 



*SDOCID: <WO 8802991 A 1J_> 



W ° 98/02991 PCT/EP96/03061 

- 12 - 



- der Nachrichten-/Datenkanal der B-Kanal ist; und 

- der Signalisierungskanal der D-Kanal ist. 

3. Verfahren nach Anspruch 1 Oder 2, bei dem das verteilte, 
nicht-verbindungsorientierte Datennetz das Internet ist. 

4. Verfahren nach einein der vorhergehenden AnsprUche, bei 
dero der Schritt des Obertragens (S2) der Rufnummer fer- 
ner das Obertragen einer PIN-Nummer umfaBt. 

5. Verfahren nach einem der vorhergehenden AnsprUche, fer- 
ner mit dem Schritt des Priifens (S3), ob die bei dem 
Schritt (S2) des Obertragens der Rufnummer der ersten 
Einheit iibertragene Rufnummer eine registrierte Ruf- 
nummer ist; und 

falls die OberprUfungs (S3) ein negatives Ergebnis 
liefert, DurchfUhren (S4) einer Fehlermeldung und/oder 
eines Abbruchs der Verbindung. 

6. Verfahren nach einem der vorhergehenden AnsprUche, mit 
folgenden Schritten vor dem Schritt (S7) des Obertragens 
der vertraulichen Information: 

- Erzeugen (S5) der vertraulichen Information; 

- Kopieren (S6) der vertraulichen Information in den 
UUS-Frame des D-Kanals; und 

- Obertragen (S7) der im UUS-Frame aufgebauten Infor- 
mation Uber den D-Kanal des ISDN an die Rufnummer der 
ersten Einheit. 

7. Verfahren nach einem der vorhergehenden AnsprUche, mit 
folgenden weiteren Schritte nach dem Schritt (S7) des 
Obertragens der vertraulichen Information: 
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Prufen (SB) , ob eine Ruckinf ormation von der ersten 
Einheit (El) an die zweite Einheit (E2) iibertragen 
werden soil; und 

- falls dies der Fall ist, Ubertragen (S15) der Ruck- 
information von der ersten Einheit (El) an die zweite 
Einheit (E2) uber den Signalisierungskanal des ver- 
bindungorientierten Datennetzes. 
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